ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть админка, есть user.dat файл с данными о всех зарегистрированых пользователях...
  #1  
Старый 13.06.2005, 11:36
Аватар для forever777
forever777
Banned
Регистрация: 12.06.2005
Сообщений: 278
Провел на форуме:
274158

Репутация: -1
Отправить сообщение для forever777 с помощью ICQ
По умолчанию Есть админка, есть user.dat файл с данными о всех зарегистрированых пользователях...

вот такая вот интересная фишька!!!!

вот форум
http://wr.kovostok.ru/wr-board/
есть админкак как пологается но нет пороля!!!!(admin.php)

есть users.dat - файл с данными о всех зарегистрированых пользователях

прото я его открыть не могу так как он закрыт!! я вот так зделал !!! загрузил скрипт форума точ этогоже!!!! и просто в файле (admin.php - cтраница администратора) изменил путь к users.dat указал на
http://wr.kovostok.ru/wr-board/users.dat там он точто есть и вот в чем я немогу понять!!! почему он не грузится !! он тока может с одного сайта или как? вот в чем весь интерес!! а такбы мона былоб и базу подредоктировать)) хехе
 
Ответить с цитированием

  #2  
Старый 13.06.2005, 12:53
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

загони базу в MySql
 
Ответить с цитированием

  #3  
Старый 13.06.2005, 15:49
Аватар для forever777
forever777
Banned
Регистрация: 12.06.2005
Сообщений: 278
Провел на форуме:
274158

Репутация: -1
Отправить сообщение для forever777 с помощью ICQ
По умолчанию

да я просто кокраз с MySql не работал незнаю особо че да как базу MySql ставить
 
Ответить с цитированием

  #4  
Старый 13.06.2005, 16:09
Аватар для k00p3r
k00p3r
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме:
484586

Репутация: 16


Отправить сообщение для k00p3r с помощью ICQ
По умолчанию

MySql - это не база =) Это система управления базами данных(СУБД)
 
Ответить с цитированием

  #5  
Старый 13.06.2005, 16:14
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

На данный момент файла users.dat - нету.
Во-вторых, если что-то грузится, значит там или ничего нету или стоят соотествующие права (нельзя прочесть, выполнить и написать например).
БД ты вряд ли редактируешь так как они записывается в файл (обычная функция php).. да и зачем тебе это делать если у тя есть вся база юзеров?
Бери заходи под юзером и меняй пасс есть тебе так хочется.. =)
 
Ответить с цитированием

  #6  
Старый 13.06.2005, 16:30
Аватар для forever777
forever777
Banned
Регистрация: 12.06.2005
Сообщений: 278
Провел на форуме:
274158

Репутация: -1
Отправить сообщение для forever777 с помощью ICQ
По умолчанию

весь интерес в том что у меня база тока своя и там пусто!!! ну а я хочу залесть к нему !!! а я точто знаю что там этот файл есть!!! но он закрты!!! я видел как прото я немного сморел как зделан форум там перед скриптом стоит $ начит когда запускаешь то ты неувидешь нечего !!!
 
Ответить с цитированием

  #7  
Старый 13.06.2005, 16:46
Аватар для Rebz
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

ну значит админ не лох оказался, закрыл права доступа. И ты этот файл никак не посмотришь.. хехе.. ну если только зальёшь шелл на сайт и через него совершишь сеё деяние..)
 
Ответить с цитированием

  #8  
Старый 13.06.2005, 16:57
Аватар для forever777
forever777
Banned
Регистрация: 12.06.2005
Сообщений: 278
Провел на форуме:
274158

Репутация: -1
Отправить сообщение для forever777 с помощью ICQ
По умолчанию

ну понятно!! спасибо за информацию!!!!!
а вобще это не админ а тот кто писал скрип так как скрип скопирован!!!
 
Ответить с цитированием

  #9  
Старый 13.06.2005, 23:27
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

users.dat расположен на другом сервере.
такие небезопасные игры с путями можно отключить в php.ini
и php небудет инклудить\etc НЕЛОКАЛЬНЫЕ скрипты
 
Ответить с цитированием

  #10  
Старый 14.06.2005, 06:35
Аватар для forever777
forever777
Banned
Регистрация: 12.06.2005
Сообщений: 278
Провел на форуме:
274158

Репутация: -1
Отправить сообщение для forever777 с помощью ICQ
По умолчанию

короче нечего у меня не получится!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ